Otkriveni su mnogobrojni sigurnosni nedostaci u radu paketa GIMP. Zlonamjerni korisnik mogao je iskoristiti ove propuste za DoS napad ili za proizvoljno izvršavanje koda s privilegijama korisnika koji je pokrenuo aplikaciju.

Paket: gimp 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.8
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3909, CVE-2011-2896, CVE-2012-3402, CVE-2012-3403, CVE-2012-3481
Izvorni ID preporuke: RHSA-2012:1181-01
Izvor: Red Hat
 
Problem:
Do problema dolazi zbog nepravilnog rukovanja s PSD i GIF datotekama, te zbog nepravilne implementacije Lempel-Ziv-Welch algoritma. Također se problem nalazi unutar dodatka za KiSS CEL datoteke.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ove brojne nedostatke kako bi podmetanjem posebno oblikovanih datoteka nasilno ugasio paket ili izvršio proizvoljan kod s ovlastima korisnika koji je pokrenuo paket.

Rješenje:
Preporuča se nadogradnja pojedinih dodataka i samog paketa.


Izvorni tekst preporuke
Idi na vrh